
CVE-2024-36401-GeoServer Property 式注入 Rce woodpecker-framework プラグイン
CVE-2024-36401 のバッチ検出と利用、カスタムメモリーシェル注入をサポート

ソースコードをダウンロードして実行
mvn package
target ディレクトリの jar ファイルを woodpecker-framework の plugin フォルダに配置します 自分でコンパイルしたくない場合は、添付ファイルから CVE-2024-36401-WoodpeckerPlugin-x.x-SNAPSHOT-all.jar をダウンロードし、woodpecker-framework の plugin フォルダに配置してください

PoC検出後、右クリックでExploitに送信

command=xx で、xx は実行する任意のコマンド
ismemshelldopen=false のときにコマンドを実行し、true のときは実行しません

Listenerメモリーシェルですカスタムメモリーシェル注入: java-memshell-generator を使用してメモリーシェルを生成し、ミドルウェアはJettyを選択してください

または JMG Shell Helper プラグインを使用

その後、memshelldata=xx の xx パラメータを置き換えます

学習および研究目的のみに使用してください。本プロジェクトの使用によって生じたいかなる結果も作者は一切の責任を負いません。
https://yzddmr6.com/posts/geoserver-memoryshell/
https://blog.csdn.net/qq_45305211/article/details/139717906
https://github.com/kN6jq/WoodpeckerPluginManager